-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Problème d'infection ?
pear a répondu à un(e) sujet de unknown759 dans Analyses et éradication malwares
C'est propre. A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Cliquez ce lien pour en voir quelques spécimens: Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur le lien suivant Comment se protéger des Pups Indésirables 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
Problème d'infection ?
pear a répondu à un(e) sujet de unknown759 dans Analyses et éradication malwares
Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer Cliquer OK dans la fenêtre Avertissements Ctrl+v pour inscrire le texte dans la fenêrtre vide qui s'ouvre [ Script Zhpfix G2 - GCE: Preference [user Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Toolbar v.1.7 (Désactivé) =>Toolbar.Babylon G2 - GCE: Preference [user Data\Default] [halffneccaebicfdfajnbfgpglahfgoe] Giant Savings Extension v.1.23.55 (Désactivé) =>Adware.VidSaver G2 - GCE: Preference [user Data\Default] [pbpohikckhbcljgombipcdoinkaedlfa] Smart Display v.1.6 (Activé) =>Spyware.SmartDisplay O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {CA2B24FD-EE10-42B9-B049-AA80268E7E21} =>Adware.Boxore O45 - LFCP:[MD5.C800DC267462974EBFE5245FA0D6048E] - 11/09/2013 - 23:09:01 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-8B1988C1.pf => Infection PUP (Adware.Boxore) O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.) =>Adware.Boxore O90 - PUC: "DF42B2AC01EE9B240B94AA0862E8E712" . (.Boxore Client.) -- C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico =>Adware.Boxore [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][19/09/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\2358a074.msi [45056] =>Adware.Boxore [HKLM\Software\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb] =>Toolbar.Babylon^ [HKLM\Software\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe] =>Adware.VidSaver^ [HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa] =>Spyware.SmartDisplay^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}] =>Adware.Boxore^ [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160] =>Adware.PredictAd [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24] =>Adware.PredictAd [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore [HKLM\Software\Classes\Interface\{3AE26843-9171-4F23-A8E5-5421701276A4}] =>Adware.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^ C:\Users\julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa =>Spyware.SmartDisplay C:\Users\julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb =>Toolbar.Babylon^ C:\Users\julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\halffneccaebicfdfajnbfgpglahfgoe =>Adware.VidSaver^ C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico =>Adware.Boxore^ C:\Windows\Installer\2358a074.msi =>Adware.Boxore^ C:\Users\julien\AppData\Local\Temp\ToolbarInstaller.exe =>Toolbar.Babylon O4 - GS\SystemTools [Public]: Task Scheduler.lnk . (...) -- C:\Windows\system32\taskschd.msc \s (.not file.) => Fichier absent O43 - CFD: 06/09/2013 - 00:19:00 - [0,169] ----D C:\ProgramData\BoxUpdChk O45 - LFCP:[MD5.4DF965E7BDFC1A12C1239C2E6CDCAAE9] - 05/09/2013 - 23:19:23 ---A- - C:\Windows\Prefetch\DOWC5B7.TMP.EXE-15EDDC76.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.88CEED77C987D9795748400A81E0B5B3] - 05/09/2013 - 23:19:36 ---A- - C:\Windows\Prefetch\DAO.16810112.EXE-2BBEDB2A.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.E710C06D886B34F3CEFBF2FA7554049C] - 11/09/2013 - 01:24:02 ---A- - C:\Windows\Prefetch\DAO.16851624.EXE-61ACB1F3.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.75C4335B5B84492E9A8D7DA2EDD46FFD] - 12/09/2013 - 11:13:03 ---A- - C:\Windows\Prefetch\ASLDRSRV.EXE-ABD7E892.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.F0F89FBE1B80E92519B552AE3D4CEC94] - 12/09/2013 - 15:01:00 ---A- - C:\Windows\Prefetch\IWRAP.EXE-20582B89.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.7328FF23AB600BF3984C15A3C353D45F] - 27/08/2013 - 20:49:07 ---A- - C:\Windows\Prefetch\DAO.16719343.EXE-486EF51D.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.D3383EE189CDB77698D85820B1E0399B] - 28/08/2013 - 01:50:54 ---A- - C:\Windows\Prefetch\PCCSERVICE.EXE-9FF4382D.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.1B635477C289BF410DB7C5022F340350] - 28/08/2013 - 01:51:00 ---A- - C:\Windows\Prefetch\PCCOMPANION.EXE-1A37CDDD.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.670FD8A254681B19B2C8C50A382B8BC8] - 30/08/2013 - 21:58:06 ---A- - C:\Windows\Prefetch\DAO.16768054.EXE-B71FFBB0.pf => Fichier du dossier Prefetcher [MD5.C13E3F6FF940141F86EE4C47CB9C4A16] [sPRF][28/08/2012] (.Pas de propriétaire - MachineIdCreator Application.) -- C:\Users\julien\AppData\Local\Temp\MachineIdCreator.exe [163936] => Temporary file not necessary [MD5.F44BCEA39875F7B32B81BB6A3FBF99AA] [sPRF][28/08/2012] (...) -- C:\Users\julien\AppData\Local\Temp\oi_{4BC3B314-AA7F-4719-8369-7691E0AE95DC}.exe [1974437] => Temporary file not necessary [MD5.3BF79E6868B44D3ADB2796BA99521891] [sPRF][07/09/2013] (...) -- C:\Users\julien\AppData\Local\Temp\Quarantine.exe [344583] => Temporary file not necessary [MD5.D190911614D682369192C40D909F4E66] [sPRF][09/10/2012] (...) -- C:\Users\julien\AppData\Local\Temp\utt7659.tmp.exe [6040064] => Temporary file not necessary [MD5.391270D543A95F9F36DE058DD7B14803] [sPRF][09/10/2012] (...) -- C:\Users\julien\AppData\Local\Temp\utt8F83.tmp.bat [96] => Temporary file not necessary [MD5.391270D543A95F9F36DE058DD7B14803] [sPRF][09/10/2012] (...) -- C:\Users\julien\AppData\Local\Temp\utt91F3.tmp.bat [96] => Temporary file not necessary [MD5.2A1CA49ACE278B25F8C13D48C33AF543] [sPRF][09/10/2012] (...) -- C:\Users\julien\AppData\Local\Temp\uttEFFA.tmp.bat [82] => Temporary file not necessary [MD5.30C1F70E36F3345A1F020016EF6CBE12] [sPRF][30/04/2013] (...) -- C:\Users\julien\AppData\Local\Temp\__PDFCORE_FMP.dat [70872] => Temporary file not necessary O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast [MD5.73406FA9287B36CA4163797C73A2CD04] [sPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\julien\AppData\Local\Temp\tbedrs.dll [4451144] =>Toolbar.Conduit [MD5.CF738B9037F445B8C3D452E41E020D0E] [sPRF][28/08/2012] (...) -- C:\Users\julien\AppData\Local\Temp\ToolbarInstaller.exe [8117856] => Toolbar.Conduit [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing C:\Users\julien\AppData\Local\Temp\tbedrs.dll =>Toolbar.Conduit^ EmptyTemp EmptyClsid Proxyfix FirewallRaz SysRestore Cliquer sur "Go" |2] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Il faut nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. Reinitialiser-son-navigateur -
Infections résiduelles sur le PC de ma nièce
pear a répondu à un(e) sujet de MIG3 dans Analyses et éradication malwares
Je viens de vérifier. Quand on clique OK [/b] dans la fenêtre Avertissements Le bouton Go apparait en bas, à gauche Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer Cliquer OK dans la fenêtre Avertissements Ctrl+v pour inscrire le texte dans la fenêrtre vide qui s'ouvre [ -
Ordi infecté : plus d'accès à Google, à Google Earth...
pear a répondu à un(e) sujet de samtris dans Analyses et éradication malwares
Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)reinitialiser-son-navigateur 5) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau -
Ordi infecté : plus d'accès à Google, à Google Earth...
pear a répondu à un(e) sujet de samtris dans Analyses et éradication malwares
Bonjour, Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Problème d'infection ?
pear a répondu à un(e) sujet de unknown759 dans Analyses et éradication malwares
Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)reinitialiser-son-navigateur 5) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau -
[Résolu] Serveur occupé
pear a répondu à un(e) sujet de isableve dans Analyses et éradication malwares
Bonjour, Lancez cet outil de diagnostic: Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Problème d'infection ?
pear a répondu à un(e) sujet de unknown759 dans Analyses et éradication malwares
Bonjour, Lancez cet outil de diagnostic: Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Delta Search toujours présent
pear a répondu à un(e) sujet de Barban dans Analyses et éradication malwares
Là,c'est correct. Avez-vous encore Delta Search? Si oui, voyez les extensions de votre(vos) navigateur -
[Résolu] Delta Search toujours présent
pear a répondu à un(e) sujet de Barban dans Analyses et éradication malwares
Si cela a été nettoyé, même sans rapport, il est normal de ne rien trouver ensuite. Pour vérification, allez dans le registre(Exécuter->Regedit) Allez là: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Qu'y voyez vous ? -
[Résolu] Delta Search toujours présent
pear a répondu à un(e) sujet de Barban dans Analyses et éradication malwares
OUI. -
Windows32\dxgi.dll n'est pas conçu
pear a répondu à un(e) sujet de papalagi98620 dans Analyses et éradication malwares
Vous me voyez désolé, mais ce n'est absolument pas de mes compérences, n'étant pas joueur. Ceci est tout ce que je peux faire: il n’est pas anodin de voir son système d’exploitation désorienté par la suppression de cette application. Voici un lien vers un site proposant le téléchargement de ce logiciel pour : . désinstaller DirectX Avec toutes réserves Mettre à jour Si vous rencontrez un problème avec l’application DirectX, il est fortement conseillé de le mettre à jour et non de désinstaller DirectX. En vous rendant sur le site officiel de DirectX, vous pourrez télécharger et installer les mises à jour de ce logiciel. Cette procédure est plus simple et plus sécurisée. En procédant de la sorte, vous éviterez certainement le plantage de votre système d’exploitation. Voici le lien internet qui vous dirigera sur: Le site officiel de DirectX -
[Résolu] Delta Search toujours présent
pear a répondu à un(e) sujet de Barban dans Analyses et éradication malwares
Je n'ai pas vu le rapport de nettyage d'adwcleaner qui aurait dû supprimer cela: http://cjoint.com/?CIlt32vSmWp -
Infections résiduelles sur le PC de ma nièce
pear a répondu à un(e) sujet de MIG3 dans Analyses et éradication malwares
Je crois qu'il y a maldone. Dans le bloc notes, vous faites ctrl a pour sélectionner le texte, puis ctrl c pour le mettre en mémoire. Vous allez alors dans zhpfix Cliquez sur Importer Cliquez sur la petite fenêtre "Exemple" Dans L'espace vide Ctrl+v pour inscrire le texte dans la fenêrtre vide qui s'ouvre -
Infection par un rogue « Antivirus Security Pro »
pear a répondu à un(e) sujet de brisbane dans Analyses et éradication malwares
La procédure était censée réparer cela. Mais ce n'est grave car le Centre de Sécurité n'est pas essentiel et on peut vivre sans. Il vous suffit d'avoir un parefeu et un antirus fonctionnels -
Infections résiduelles sur le PC de ma nièce
pear a répondu à un(e) sujet de MIG3 dans Analyses et éradication malwares
Si pour une raison quelconque vous n'avez pas accès à Personnalisation rouge,en bas à gauche Cliquez sur Importer Cliquez sur la petite fenêtre "Exemple" Dans L'espace vide Ctrl+v pour inscrire le texte dans la fenêrtre vide qui s'ouvre -
Infection par un rogue « Antivirus Security Pro »
pear a répondu à un(e) sujet de brisbane dans Analyses et éradication malwares
Et comment va la machine ? -
[Résolu] Delta Search toujours présent
pear a répondu à un(e) sujet de Barban dans Analyses et éradication malwares
Non, non, vous continuez les étapes de 1 à 5 -
Infection par un rogue « Antivirus Security Pro »
pear a répondu à un(e) sujet de brisbane dans Analyses et éradication malwares
Nettoyage Dans le Bloc-notes (Démarrer -> Tous les programmes -> Accessoires -> Bloc-notes) Copier/coller le textei ci-dessous : start HKCU\...\Run: [Google Update*] - [x] <===== ATTENTION (ZeroAccess rootkit hidden path) URLSearchHook: (No Name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - No File Toolbar: HKCU - No Name - {BA14329E-9550-4989-B3F2-9732E92D17CC} - No File SearchScopes: HKCU - {20F326C9-145F-48EA-8DF7-29B0E63979C0} URL = http://search.condui...ultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2504091 FF Extension: IMinent Toolbar - C:\Users\claben\AppData\Roaming\Mozilla\Firefox\Profiles\tcm2k5vx.default\Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} FF Extension: Vuze Remote Community Toolbar - C:\Users\claben\AppData\Roaming\Mozilla\Firefox\Profiles\tcm2k5vx.default\Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} CHR Plugin: (Java™ Platform SE 6 U35) - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.350.10) - C:\Windows\SysWOW64\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll No File U2 *etadpug; "C:\Program Files (x86)\Google\Desktop\Install\{a6485946-bdb9-5483-f823-9e57c89b51e6}\ \...\???\{a6485946-bdb9-5483-f823-9e57c89b51e6}\GoogleUpdate.exe" < <==== ATTENTION (ZeroAccess) 2013-09-09 12:51 - 2013-09-09 12:51 - 00000000 ____D C:\Users\claben\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antivirus Security Pro 2013-09-09 18:29 - 2012-04-15 15:19 - 00000000 ____D C:\Users\claben\AppData\Roaming\Iminent C:\Users\claben\AppData\Local\Google\Desktop\Install\{a6485946-bdb9-5483-f823-9e57c89b51e6} C:\Program Files (x86)\Google\Desktop\Install\{a6485946-bdb9-5483-f823-9e57c89b51e6} C:\Program Files\Windows Defender\mpsvc.dll => ATTENTION: ZeroAccess. Use DeleteJunctionsIndirectory: C:\Program Files\Windows Defender DeleteJunctionsInDirectory: C:\Windows\Program Files\Windows Defender DeleteJunctionsInDirectory: C:\Windows\Program Files\Microsoft Security Client cmd: netsh winsock reset end Enregistrer le fichier sur le Bureau (au même endroit que FRST) sous fixlist.txt Fermer toutes les applications, y compris le navigateur Double-clic sur FRST64.exe /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, cliquer une seule fois sur Fix et patienter le temps de la correction L'outil va créer un rapport de correction Fixlog.txt. Poster ce rapport dans la réponse. -
[Résolu] Actions étranges et "plantages"
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Vous êtes sur un réseau d'entreprise ? Si oui, je ne pourrai rien pour vous . C'est du ressort de la direction informatique. -
[Résolu] Actions étranges et "plantages"
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Possible blocage par le parefeu. Pouvez vous le désactiver le temps de lancerZhpdiag ? -
Infection par un rogue « Antivirus Security Pro »
pear a répondu à un(e) sujet de brisbane dans Analyses et éradication malwares
Vous avez une deuxième machine. Utilisez la machine propre pour installer Frst sur une clé usb . Lancez le sur la machine infecté deuis la clé usb -
Infection par un rogue « Antivirus Security Pro »
pear a répondu à un(e) sujet de brisbane dans Analyses et éradication malwares
Bonjour, Avant tout, il vous faut une autre machine en état de marche disposant d'un graveur où vous insérez un disque vierge(cd ou dvd) Sur la machine malade,vérifier l'ordre du boot dans le BIOS et mettre le lecteur cd(dvd) en premier(First boot) Télécharger OTLPEStd.exe Ou à partir de ce lien sur le Bureau Le fichier fait plus de 97MB, soyez donc patient pour le téléchargement. Lancez le fichier OTLPEStd.exe ; Un fichier .iso inclus dans le téléchargement sera gravé sur le disque vierge qui permettra d'avoir accès aux fichiers de la machine malade. Insèrez le disque gravé sur la machine infectée et démarrez à partir de ce disque. Vous devez voir bureau REATOGO-X-PE Utilisez Internet Explorer pour télécharger: Choisissez la version 32 ou 64 bits en fonction de votre système FRST 64 de Farbar Frst 32 de Farbar Fermez toutes les applications, y compris le navigateur Double-clic sur FRST64.exe et sur Oui pour accepter le Disclaimer Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal, clic sur Scan A la fin du scan, un rapport FRST.txt s'ouvre. Au premier lancement, un fichier nommé Addition.txt sera créé -
[Résolu] Actions étranges et "plantages"
pear a répondu à un(e) sujet de Zarthan dans Analyses et éradication malwares
Bonjour, Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Delta Search toujours présent
pear a répondu à un(e) sujet de Barban dans Analyses et éradication malwares
Le local puisqu'il n'y a rien ailleurs
